Salaire: 42000€/45000€
Contexte
Au sein de la Direction de la Sécurité des Systèmes d’Information, vous prenez en charge le périmètre authentification, SSO et fédération d’identité. Vous coordonnez l’équipe technique et assurez l’interface avec les équipes métiers pour garantir la sécurité, la disponibilité et l’évolution des services d’authentification du SI.
Missions
En tant qu’Ingénieur Cybersécurité, vos responsabilités seront les suivantes :
Coordination de l’équipe technique
- Piloter et animer l’équipe technique en charge des solutions d’authentification, SSO et fédération d’identité.
- Planifier, prioriser et suivre les activités (run et projets) en coordination avec le responsable de domaine / RSSI.
- Accompagner les équipes dans la résolution des incidents et problèmes complexes.
Interface avec les métiers et les projets
- Recueillir et challenger les besoins des métiers en matière d’authentification, d’accès et de fédération d’identité.
- Traduire les besoins fonctionnels en exigences techniques et de sécurité.
- Participer aux comités projets, présenter les solutions, arbitrer les choix techniques dans le respect des politiques SSI.
Gestion du Run (MCO / MCS)
- Assurer le bon fonctionnement opérationnel des plateformes d’authentification, SSO et fédération (MFA, IAM, IdP, reverse proxy, etc.).
- Superviser les incidents, analyser les causes racines, proposer et mettre en œuvre des plans d’actions correctifs.
- Veiller au maintien en conditions de sécurité : mises à jour, patchs, certificats, durcissement, conformité aux politiques internes.
Delivery & Projets
- Piloter la mise en œuvre des nouvelles solutions ou des évolutions : design, intégration, tests, déploiement.
- Coordonner les différents contributeurs (infra, réseau, sécurité, applicatif, métiers).
- Rédiger et maintenir la documentation technique et opérationnelle (dossiers d’architecture, procédures, consignes d’exploitation).
Gouvernance & Sécurité
- Contribuer à la définition et à l’évolution des politiques et standards d’authentification et de gestion des identités.
- Participer aux analyses de risques et aux revues de sécurité sur le périmètre IAM / SSO.
- Assurer une veille technologique et réglementaire (Zero Trust, FIDO2, authentification forte, RGPD, etc.).
Outils & Environnement
- IAM / Authentification : SSO, MFA, Fédération d'identité, IdP / SP, Portail d'authentification
- Protocoles : SAML 2.0, OAuth2, OpenID Connect (OIDC), LDAP, Kerberos, RADIUS
- Annuaires : Active Directory (AD), Azure AD (Microsoft Entra ID), LDAP
- Systèmes : Windows Server, Linux
- Cloud : Microsoft Azure, AWS, Google Cloud Platform (GCP)
- Sécurité : Gestion des certificats, PKI, durcissement (Hardening), Zero Trust, FIDO2, authentification forte
- Infrastructure : Reverse Proxy, plateformes IAM, services de fédération d'identité
- Activités : MCO/MCS, gestion des incidents et problèmes, patch management, analyses de risques, audits de sécurité, conformité SSI/RGPD
- Documentation : Dossiers d'architecture, procédures d'exploitation, standards et politiques de sécurité
Conditions de travail
- Expérience : 6 à 9 ans en cybersécurité, avec une expertise en IAM, SSO et fédération d'identité
- Langues : Français courant, anglais professionnel (parlé, lu, écrit)
- Autonomie, bon relationnel et capacité à échanger avec les équipes métiers comme techniques
- Très forte connaissance en SSO et en fédération d'identité
- Bonne connaissance des environnements Windows, Linux et idéalement Cloud (Azure, AWS ou GCP)
- Capacité à piloter des activités Run & Projet et à coordonner des équipes techniques